- Telemarketing scorretto: nuova sanzione Garante
- Sicurezza sul lavoro: la Spider di Covo presenta il suo nuovo dispositivo salvavita
- Infortuni sul lavoro, cosa deve cambiare in materia di sicurezza?
- Lavoro nero e stranieri senza permesso: aziende sospese e multe per 70mila euro
- “Salute e sicurezza… insieme!”, nuova iniziativa interministeriale rivolta alle scuole
- Garante privacy, oscurare i dati non basta. Principi per l’anonimizzazione
- Gdpr, le nuove sanzioni per le violazioni della privacy
- Privacy: è titolare del trattamento il soggetto che ha a disposizione i dati e può gestirli
- Spiegare la privacy con i film: prendiamo esempio dagli aerei
- La privacy nell’era della sostenibilità: “Coinvolgere i Dpo nei comitati pubblici e privati”
- Roma, sottoscritto un protocollo d’intesa tra Dipartimento dei Vigili del fuoco e INAIL
- Sicurezza sul lavoro. Con l’aumento dei lavoratori anziani serve una valutazione dei rischi specifica per età
- Morti sul lavoro, edilizia e agricoltura i settori più a rischio
- Sms promozionali senza consenso: sanzionato un ateneo telematico
- Contatti elettrici scoperti e altre violazioni della sicurezza, azienda sospesa
- Decreto lavoro 2023: ecco quali sono le novità in tema di salute e sicurezza
- Lavoro: il dipendente ha diritto di accedere ai dati sulla geolocalizzazione
- Tlc: sim intestate a utente ignaro, il Garante multa una società per 90mila euro
- Sanità: decalogo del Garante Privacy sull’uso dell’intelligenza artificiale
- Come ottimizzare lo stoccaggio delle merci nell’agroalimentare
Dati dei defunti: in Italia continuano a essere tutelati 
Le persone decedute continuano a godere delle tutele previste dalla disciplina in materia di protezione dei dati personali anche dopo l’applicazione del Gdpr.
Il principio è stato affermato dal Garante privacy nel parere reso ad una Azienda sanitaria nell’ambito del riesame di un provvedimento di rigetto, riguardante un accesso civico ai dati sanitari di un paziente deceduto. La richiesta, relativa ad un caso di presunta malasanità, era stata rivolta all’azienda sanitaria da una persona che attraverso il cosiddetto “Foia” intendeva avere accesso agli atti di audit clinico e agli approfondimenti condotti dal risk manager. Una documentazione contenente informazioni particolarmente riservate (ricovero, sintomi, anamnesi, diagnosi, esami effettuati, alcuni particolarmente invasivi, terapia, farmaci somministrati, credo professato).
Prima di entrare nel merito della vicenda, il Garante ha rilevato che il Regolamento europeo sulla protezione dati, pur escludendo l’applicazione della normativa ai dati delle persone decedute, stabilisce, con una “clausola di salvaguardia”, la possibilità per gli Stati membri di prevedere norme che riguardano il trattamento dei dati personali delle persone decedute. Facoltà di cui si è avvalso il legislatore italiano con il d. lgs. n.101/2018, sancendo che i diritti relativi ai dati personali dei defunti possono essere esercitati da chi ha un interesse proprio, o agisce a tutela dell’interessato, in qualità di suo mandatario, o per ragioni familiari meritevoli di protezione. Da tale riconoscimento deriva quindi la logica conseguenza che ai dati delle persone decedute continuano ad applicarsi le tutele previste dalla disciplina sulla protezione dei dati.
Per quanto riguarda invece la richiesta di accesso alla documentazione sanitaria il Garante ha affermato che questo tipo di informazioni non sono accessibili con il Foia. Il Codice sulla protezione dei dati prevede infatti un espresso “divieto di diffusione” di dati relativi alla salute per cui è impossibile darne “conoscenza a soggetti indeterminati, in qualunque forma, anche mediante la loro messa a disposizione o consultazione”.
La vicenda esaminata rientra dunque in una delle ipotesi di esclusione dell’accesso civico previste dalla normativa sulla trasparenza, che prevede espressamente come l’accesso civico deve essere escluso nei “casi di divieto di accesso o divulgazione previsti dalla legge”.
Il Garante ha quindi concluso che l’Azienda sanitaria, pur con una motivazione sintetica, ha correttamente respinto l’istanza di accesso.
Fonte: garanteprivacy.it